openPR Recherche & Suche
Presseinformation

Die größten Bedrohungen für den Monat September 2016

13.10.201609:08 UhrIT, New Media & Software
Bild: Die größten Bedrohungen für den Monat September 2016
Statistiken von Dr.Web CureIt!
Statistiken von Dr.Web CureIt!

(openPR) Im September 2016 entdeckten und analysierten die IT-Sicherheitsanalysten von Doctor Web mehrere böswillige Programme für Linux. Ein Linux-Trojaner wurde auf Rust geschrieben, ein weiterer führte DDoS-Angriffe durch. Darüber hinaus prüfte Doctor Web eine ganze Familie von DDoS-Trojanern, die in verschiedenen Linux-Versionen funktionieren. Auch ein neuer Android-Schädling, der sich in Systemprozesse einbetten kann, wurde ausfindig gemacht.



Die Backdoor Linux.BackDoor.Irc.16 nutzt für die Kommunikation mit den Cyber-Kriminellen das IRC-Protokoll (Internet Relay Chat) und ist speziell, weil sie auf Rust geschrieben ist.
Außerdem wurde Linux.DDoS.93 ausfindig gemacht, welcher in der Lage ist, DDoS-Angriffe durchzuführen. Der Trojaner kann definierte Dateien herunterladen und starten sowie Ports durch UDP flood angreifen.

Weitere Linux-Trojaner:
Darüber hinaus analysierte Doctor Web eine ganze Familie von DDoS Trojanern. Linux.Mirai kann zum Beispiel sowohl Microsoft Windows- als auch Linux-Rechner infizieren. Die Vollversion von Linux.Mirai wurde bereits im Mai 2016 analysiert und in die Virendatenbank von Doctor Web als Linux.DDoS.87 aufgenommen. Der Trojaner arbeitet auf Rechnern mit der Architektur ?86, ARM, MIPS, SPARC, SH-4 und M68K und ist mit Linux.BackDoor.Fgt vergleichbar. Linux.DDoS.87 sucht auf dem infizierten Gerät nach Malware und stoppt alle anderen böswilligen Programme. Er kann u.a. UDP flood, DNS flood und HTTP flood ausführen.

Ende August wurde die Verbreitung von Linux.DDoS.89 festgestellt, der aus der gleichen Trojaner-Familie stammt. Dieser Trojaner weist Ähnlichkeiten mit seinem Vorgänger Linux.DDoS.87 auf, die Aktionsfolge und der Selbstschutzmechanismus beim Starten des Trojaners hat sich jedoch verändert. Ebenso ist der Angriffstyp HTTP flood aus der Liste von Angriffen verschwunden. In Linux.DDoS.89 gibt es dafür eine neue Komponente: Den telnet-Scanner, welcher im Netz nach anfälligen Geräten sucht und via telnet eine Verbindung zu ihnen aufbaut.

Malware für mobile Endgeräte:
Die Virenanalysten von Doctor Web entdeckten zudem neue Versionen von Android.Xiny, die zum unsichtbaren Download und zur unkontrollierten Installation entwickelt wurden. Die entdeckten Trojaner können sich in Prozesse von Applikationen einbetten und sind somit in der Lage, zusätzliche Programm-Module zu starten.

Statistiken von Dr.Web CureIt!:
- Trojan.Zadved: Böswilliges Plug-in, das authentische Suchtreffer unterschiebt und Werbung austauscht.
- Trojan.BtcMine.793: Trojaner, der unerlaubt Cyber-Währung wie z.B. Bitcoins erwirbt.
- Trojan.DownLoader: Trojaner, die zum Herunterladen von böswilligen Apps verwendet werden.
- Trojan.InstallCore.1903: Installer für böswillige Applikationen.

Serverstatistiken von Doctor Web:
- Trojan.Zadved: Böswilliges Plug-in, das authentische Suchtreffer unterschiebt und Werbung austauscht.
- JS.Downloader: Böswillige Szenarien auf JavaScript, die andere böswillige Programme herunterladen und installieren.
- BackDoor.Bebloh.184: Trojaner, die sich in Prozesse anderer Anwendungen einbetten und Befehle von Cyber-Kriminellen ausführen können.
- Win32.HLLW.Shadow: Wurm, der sich über Wechseldatenträger und Network Values sowie via SMB-Protokolle verbreitet. Er ist in der Lage, ausführbare Dateien vom Server herunterzuladen und zu starten.
- Trojan.Bayrob.57: Trojaner, der vertrauliche Daten klaut und Befehle von Cyber-Kriminellen ausführen kann.

Malware im Mail-Traffic:
- JS.Downloader: Böswillige Szenarien auf JavaScript, die andere böswillige Programme herunterladen und installieren.
- W97M.DownLoader: Trojaner, die Sicherheitslücken von Office-Anwendungen ausnutzen und andere böswillige Programme herunterladen.

Statistiken von Dr.Web für Telegram:
- Joke.Locker.1.origin
- Android.Locker.139.origin
- Android.Backdoor.428.origin: Android-Backdoor, die Kurznachrichten empfängt und versendet, aufgerufene Internetadressen speichert und Kontakte sowie andere Daten aus dem Telefonbuch sammelt.
- Android.Spy: Multifunktionale Trojaner für Android, die Kontakte aufnehmen, Kurznachrichten empfangen und versenden, den Standort bestimmen, Registerkarten des Browsers lesen und speichern sowie IMEI vom Mobiltelefon ablesen können.
- Trojan.PWS.Spy.11887: Trojaner für Windows, der sensible Daten der Benutzer klauen kann.

Encoder:
Im September 2016 sind erneut mehrere Benutzer aufgrund von Encodern zu Schaden gekommen. Die Statistik dazu liest sich wie folgt:
- Trojan.Encoder.717: 25,64% Anfragen
- Trojan.Encoder.602: 21,53% Anfragen
- Trojan.Encoder.143: 5,11% Anfragen
- Trojan.Encoder.126: 4,51% Anfragen
- Trojan.Encoder.119: 4,26% Anfragen

Gefährliche Webseiten:
Im September 2016 wurden 298.985 neue Internetadressen in die Doctor Web Datenbank aufgenommen.
- August 2016: +139.803
- September 2016: +245.394
- Wachstum: 12,8%

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 922563
 132

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die größten Bedrohungen für den Monat September 2016“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Trend Micro Virenreport 2006 und Ausblick 2007: Web-basierte Bedrohungen steigen stark an
Trend Micro Virenreport 2006 und Ausblick 2007: Web-basierte Bedrohungen steigen stark an
Wiederaufleben von Malware und zunehmende Popularität von Botnets bei Hackern kennzeichnen 2006; Anstieg bei Web-basierten Bedrohungen und wachsende Gefährdung von Social Networking Sites für 2007 prognostiziert Trend Micro (Nasdaq: TMIC, TSE: 4704) stellt die Ergebnisse des "2006 Threat Roundup and 2007 Forecast" vor. Die in den Trend Micro TrendLabs …
Lookout Mobile Security in Deutschland verfügbar
Lookout Mobile Security in Deutschland verfügbar
… Threat Network, die weltgrößte Datenbank für mobile Anwendungen, wird die App fortlaufend auf dem neuesten Stand gehalten. Apps werden ständig gescannt, um neue Bedrohungen mit Over-the-Air-App-Updates schnell zu identifizieren und zu blockieren. Lookout Mobile Security ist als kostenlose Version für einen grundlegenden Schutz und als Premium Version …
BitDefender Security for Mail Servers erhält 9. Virus Bulletin Spam Award in Folge
BitDefender Security for Mail Servers erhält 9. Virus Bulletin Spam Award in Folge
… Punktzahl unter allen Mitbewerbern.“ „Unsere Lösung Security for Mail Servers arbeitet auf Basis der Filtertechnologie LiveQuery, die eingehende Nachrichten gleich mehrfach auf Bedrohungen überprüft,“ erklärt Catalin Cosoi, Senior Antispam- und Antiphishing-Researcher bei BitDefender. „Auf diese Weise bieten wir Anwendern einen umfassenden Schutz sowohl …
Bild: Anstoß zur EM 2016: 50 Lizenzen von Dr.Web Security Space zu gewinnenBild: Anstoß zur EM 2016: 50 Lizenzen von Dr.Web Security Space zu gewinnen
Anstoß zur EM 2016: 50 Lizenzen von Dr.Web Security Space zu gewinnen
… böswillige Exploits abgesichert. Ferner wurde das Heuristik-Analyse-Tool aktualisiert, welches nun schädliche bzw. verdächtige Prozesse entdeckt und neutralisiert. Gleichzeitig erkennt es Bedrohungen wie Verschlüsselungstrojaner, Injectors und Spione, selbst wenn diese noch nicht in der Virendatenbank eingetragen sind. Auch die neue Komponente Dr.Web …
Fortinet präsentiert Februar-Ausgabe des Malware Report
Fortinet präsentiert Februar-Ausgabe des Malware Report
… - Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet stellt in seinem Malware Report für den Monat Februar die Top 10 der aktuellen Bedrohungen sowie die bedrohlichsten Aktivitäten im Zusammenhang mit Schadcode vor. Der Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen …
Radware stoppt Angreifer noch vor dem Angriff
Radware stoppt Angreifer noch vor dem Angriff
Neuer Threat Intelligence-Service bietet präventiven Schutz vor aufkommenden DDoS-Bedrohungen wie IoT-Botnets ------------------------------ Radware (NASDAQ: RDWR) hat einen Threat Intelligence Feed eingeführt, der speziell für den Schutz vor neu auftretenden DDoS-Bedrohungen entwickelt wurde, einschließlich solcher, die IoT-Botnets und neue DNS-Angriffsvektoren …
Netzwerkbasierte Bedrohungen sind weiterhin auf dem Vormarsch
Netzwerkbasierte Bedrohungen sind weiterhin auf dem Vormarsch
Threat Report von CenturyLink beschreibt die wichtigsten Angriffsarten und zeigt auf, wie sich das Netzwerk schützen lässt FRANKFURT/MAIN, 13. September 2019 /PRNewswire/ - Cyber-Bedrohungen eskalieren derart schnell, dass viele Unternehmen nicht Schritt halten können, wenn es darum geht, Bedrohungen zu identifizieren, abzublocken und zu entschärfen. Die …
Websense analysiert mit SaaS-Sicherheitslösung 1,5 Milliarden Transaktionen pro Tag
Websense analysiert mit SaaS-Sicherheitslösung 1,5 Milliarden Transaktionen pro Tag
… - Websense analysiert mit seiner SaaS-Lösung für Content Security 1,5 Milliarden Web-Transaktionen pro Tag und kann auf diese Weise monatlich mehr als 250.000 neue Bedrohungen aus dem Web verhindern. Mit seiner Software-as-a-Service-Lösung (SaaS) für E-Mail- und Web-Security hat Websense einen neuen Rekord aufgestellt: Im August wurden pro Tag mehr …
Jäger der Spitzelklasse
Jäger der Spitzelklasse
… Attacke – von typischer Spyware bis hin zu komplexen Blended-Threats. Das Produkt kommt der idealen Methode nahe, User in Unternehmen vor den gängigsten Bedrohungen durch schädliche Codes, also vor Adware, Spyware, Viren und nicht autorisierten Applikationen zu schützen und Regelverletzungen aufzudecken.“ Der Siegeszug der SurfControl Lösung war rasant: …
Telefonabzocke durch W32/Dialer.PZ!tr und „Sober lebt“
Telefonabzocke durch W32/Dialer.PZ!tr und „Sober lebt“
… auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet listet in der Mai-Ausgabe seines Malware Reports wieder die Top Ten der häufigsten Highrisk-Bedrohungen auf. Dieser Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse und wird vom Fortinet Global …
Sie lesen gerade: Die größten Bedrohungen für den Monat September 2016